第一步,安装vsftp
#1、以管理员(root)身份执行以下命令yuminstallvsftpd#2、设置开机启动vsftpdftp服务chkconfigvsftpdon#3、启动vsftpd服务servicevsftpdstart
第二步,配置防火墙
#打开/etc/sysconfig/iptables文件vi/etc/sysconfig/iptables#在REJECT行之前添加如下代码-ARH-Firewall-1-INPUT-mstate--stateNEW-mtcp-ptcp--dport21-jACCEPT#保存和关闭文件,重启防火墙serviceiptablesrestart
下面是添加ftpuser用户,设置根目录为/home/wwwroot/ftpuser,禁止此用户登录SSH的权限,并限制其访问其它目录。
1、修改/etc/vsftpd/vsftpd.conf,将底下三行
#chroot_list_enable=YES#(defaultfollows)#chroot_list_file=/etc/vsftpd.chroot_list
改为
chroot_list_enable=YES#(defaultfollows)chroot_list_file=/etc/vsftpd/chroot_list
2、增加用户ftpuser,指向目录/home/wwwroot/ftpuser,禁止登录SSH权限。
useradd-d/home/wwwroot/ftpuser-gftp-s/sbin/nologinftpuser
3、设置用户口令
passwdftpuser
4、编辑文件chroot_list(内容为ftp用户名,每个用户占一行):
vi/etc/vsftpd/chroot_list
第四步、启用pasv模式
pasv_enable=YES#启用被动模式pasv_min_port=10000#被动模式使用端口范围pasv_max_port=10010#被动模式使用端口范围
第五步、针对第四步开启防火墙端口,如果没有启用pasv模式就可以不用管
-ARH-Firewall-1-INPUT-mstate--stateNEW-mtcp-ptcp--dport10000:10010-jACCEPT
在以上工序完成后,连接ftp时出现了个错误
500OOPS:vsftpd:cannotlocateuserspecifiedin'ftp_username':ftp
在/etc/vsftpd.conf中添加一行ftp_username=nobody就搞定